Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 41 42 43 44 45 > »   
Reply to this topicStart new topic
Ответов(840 - 859)
Console
Jul 5 2017, 19:00
  
Пост #841



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(Федор Сумкин @ Jul 5 2017, 19:45) Перейти к цитате

И это все при 900 грн в год абоплаты.... И клиентов под 500.000 тысяч...

А теперь 500.000 судебных дел... d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
born2rule
Jul 5 2017, 19:08
  
Пост #842



Репутация:   142  
Активист
*

Группа: Пользователи
Сообщений: 295
С нами с: 10-April 06


Есть вот такой экземпляр DLL на серверной платформе звита:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
При проверке ESET, cureit, Avira - угроз не обнаружено (сигнатуры сегодняшние), а WindowsDefender ругнулся, что это Телебот. По каким ещё признакам можно его идентифицировать, как потенциально опасный?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jul 5 2017, 19:31
  
Пост #843



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(born2rule @ Jul 5 2017, 20:08) Перейти к цитате

Есть вот такой экземпляр DLL на серверной платформе звита:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
При проверке ESET, cureit, Avira - угроз не обнаружено (сигнатуры сегодняшние), а WindowsDefender ругнулся, что это Телебот. По каким ещё признакам можно его идентифицировать, как потенциально опасный?

Так телебот и есть дыркой для загрузки пети и мишы...
perfc.dat ищи
Я бы не рисковал, так как поимели сервера и исходный код медка... хз что там еще есть...в 1.5 гигах..
до 27.06.17 антивирусу тоже не определяли...


Сообщение отредактировал Console - Jul 5 2017, 19:34
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jul 5 2017, 19:42
  
Пост #844



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


(F@N @ Jul 5 2017, 16:25) Перейти к цитате

Не знаю была ссылочка или нет.
software.gif
Не все так просто с Petya

Вывод неверный, архиневерный. Даже в капстранах первого мира госсектор переводят на опенсорс с открытыми стандартами. Нужно сертифицировать не софт, нужно сертефицировать протоколы и API, а дальше конкуренция на рынке реализаций "все решит".
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dima_21
Jul 5 2017, 21:11
  
Пост #845



Репутация:   7  
Активист
*

Группа: Пользователи
Сообщений: 243
С нами с: 27-December 06


мне так и не понятно, каким образом оно получило права локального админа на всех компах?

и почему, с установленным обновлением оно все-равно поразило компьютеры?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
antonio2000
Jul 5 2017, 22:06
  
Пост #846



Репутация:   37  
Активист
*

Группа: Пользователи
Сообщений: 354
С нами с: 18-March 08


мне так и не понятно, каким образом оно получило права локального админа на всех компах?


тут все запутано. есть софтина что из дампа может выковырять локального админа. вот она и юзалась. а так как админы обычно юзают одного и того же пользователя и такой же пароль вот и фигня произошла.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
senseless
Jul 5 2017, 22:07
  
Пост #847



Репутация:   60  
Активист
*

Группа: Пользователи
Сообщений: 402
С нами с: 11-May 06


dima_21 Стесняясь обсуждения прошлого патча под свою ОС, Майкрософт активно участвует в изучении дыр Медка и последствий действия бекдоров через них пролезших. Патамушто гладиолус.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
antonio2000
Jul 5 2017, 22:14
  
Пост #848



Репутация:   37  
Активист
*

Группа: Пользователи
Сообщений: 354
С нами с: 18-March 08


ужно сертефицировать протоколы и API, а дальше конкуренция на рынке реализаций "все решит".

так есть же все. делайте.
тут проблема что долбанутые забаганкы налоговой и изменение еженедельное в законодательстве, которые нашару конторы задалбываются делать. так же как множество отчетов xml и дебильные проверки отчетов.
так же подпись.... и центры сертификации, которые случайно "не подходили", чтобы сдать в налоговую.
Патамушто гладиолус.

тут какбы и микрософт не причем. я заразился и без самбы ))

Сообщение отредактировал Shel - Jul 6 2017, 1:06
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jul 5 2017, 22:43
  
Пост #849



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(dima_21 @ Jul 5 2017, 22:11) Перейти к цитате

мне так и не понятно, каким образом оно получило права локального админа на всех компах?

и почему, с установленным обновлением оно все-равно поразило компьютеры?

Заходим вот СЮДЫ и смотрим общение. Жаль нет уже доступа к страницам где сотрудники медка тупо указывали администраторам, что для их программы нужны админские права и медок нужно внести в исключения антивирусов - иначе работать не будет rtfm.gif
Второе это присутствие в ОС виндовс у администратора прав дебагинга по умолчанию wink.gif

Сообщение отредактировал Lion_Killsberg - Jul 5 2017, 22:45
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jul 5 2017, 23:00
  
Пост #850



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


PsExec, который Петя притащил, ещё и подписан валидным сертификатом d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Aspid
Jul 5 2017, 23:09
  
Пост #851



Репутация:   1064  
ultra active user
******

Группа: Пользователи
Сообщений: 31 256
С нами с: 19-June 08


Целью вируса Petya была именно Украина - Welivesecurity
Вместе с номерами ЕДРПОУ вирус собирает параметры прокси и электронной почты, включая имена пользователей и пароли от приложения M.E.Doc.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jul 5 2017, 23:39
  
Пост #852



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


https://geektimes.ru/post/290779/#comment_10172205

O_o.gif shok.gif fp.gif

http://www.zvit.net/archives/4460 тут кстати доступны обновления в виде .exe к медку... d.gif

Сообщение отредактировал Console - Jul 6 2017, 0:00
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dima_21
Jul 6 2017, 6:13
  
Пост #853



Репутация:   7  
Активист
*

Группа: Пользователи
Сообщений: 243
С нами с: 27-December 06


включая имена пользователей и пароли от приложения M.E.Doc.
и что , я не понимаю, зачем оно ему, подписывать вместо буза налоговые?)))
тут все запутано. есть софтина что из дампа может выковырять локального админа. вот она и юзалась. а так как админы обычно юзают одного и того же пользователя и такой же пароль вот и фигня произошла.

Отлично, а если использовать Laps (local admin password srach) ???
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cosco
Jul 6 2017, 6:52
  
Пост #854



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 796
С нами с: 29-September 12


двухфакторный доступ к админской учетке решает все проблемы

У меня сервера остались жить, доступ к админу через карту доступа iclass.

Буху не повезло.


Кстати, есть какие-то аналоги медка под линукс, или мак?

Сообщение отредактировал cosco - Jul 6 2017, 6:53
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Freelancer_mac
Jul 6 2017, 7:49
  
Пост #855



Репутация:   2293  
ultra active user
******

Группа: BANNED
Сообщений: 11 961
С нами с: 1-August 10



Mr Robot-высказывания про общество
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alex_mz
Jul 6 2017, 8:05
  
Пост #856



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 27
С нами с: 18-March 06


Привет всем.
Может кто подскажет бюджетный вариант двухфакторной авторизации админа.
Идеально если бы это было через брелки OTP.
Решения для малых компаний от 1 до 4 серверов.
Спасибо.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jul 6 2017, 8:38
  
Пост #857



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(alex_mz @ Jul 6 2017, 9:05) Перейти к цитате

Привет всем.
Может кто подскажет бюджетный вариант двухфакторной авторизации админа.
Идеально если бы это было через брелки OTP.
Решения для малых компаний от 1 до 4 серверов.
Спасибо.

Та впринципе любые токены работующие на с RSA. Есть как контактные так и без контактные..
Из отечественых точно знаю, вот эти у них железки, имеют все возможные сертификации для работы с КЗИ
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

По сути вопрос бютжета и предпочтений.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sky_walker
Jul 6 2017, 8:39
  
Пост #858



Репутация:   19  
Cтаршой
**

Группа: Пользователи
Сообщений: 960
С нами с: 26-June 09


(alex_mz @ Jul 6 2017, 9:05) Перейти к цитате

Привет всем.
Может кто подскажет бюджетный вариант двухфакторной авторизации админа.
Идеально если бы это было через брелки OTP.
Решения для малых компаний от 1 до 4 серверов.
Спасибо.

https://hideez.com/ - вроде как подойти может (правда может не совсем бюджетно)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jul 6 2017, 8:54
  
Пост #859



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(sky_walker @ Jul 6 2017, 9:39) Перейти к цитате

https://hideez.com/ - вроде как подойти может (правда может не совсем бюджетно)

Hideez Key, доступ до якого можливий лише на заводі під час виготовлення пристрою, або ж використати Ваші вже існуючі ключі.

Когда двух факторка в винде, то виндовый СА, должен сам генерировать ключики, и записывать на токен.
А тут такое вроде не предусмотрено, если я правильно понял, на заводе создают один на всегда, самоподписной, +
доступ можливий лише на заводі під час виготовлення пристрою
не очень безопасно звучит)

Сообщение отредактировал Console - Jul 6 2017, 8:55
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cosco
Jul 6 2017, 8:58
  
Пост #860



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 796
С нами с: 29-September 12


безопасность и бюджетно несовместимы...
Это как современный бизнес-центр с кучей важных доков и тд, а используют карты доступа Em-Marine, которые клонируются девайсом с алиэкспресса за 7$.

Смотрю события 27 и 4го так и не научили многих...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 41 42 43 44 45 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th February 2025 - 23:08
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.